Разработчики: | Stonesoft Corporation |
Дата последнего релиза: | сентябрь 2011 года |
Технологии: | Cloud Computing, ИБ - Аутентификация |
4 октября 2011 года Stonesoft, разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила о выпуске своего нового решения a2Cloud (от англ. “Access to Cloud”- “доступ к облаку”). Решение сочетает в себе обеспечение безопасного доступа “к облаку”, беспрецедентное удобство использования для пользователей, а также минимальные значения совокупной стоимости администрирования (TCA) и владения (TCO).
Последние тенденции современного мира, такие как облачные вычисления и виртуализация, определили новые задачи для ИТ-директоров и директоров по информационной безопасности. Чтобы справиться с растущими потребностями бизнеса, организации все чаще начинают смотреть в направлении «облачных» технологий. Фактически это означает «размывание» границ между организацией, ее партнерами и поставщиками услуг. При переходе к облачным сервисам доступ “к облаку” и аутентификация пользователей часто являются самыми слабыми звеньями в цепи безопасности, так как именно они представляют точку «контакта» между двумя облаками, также между пользователями и базами данных или приложениями, к которым они хотят получить доступ. Компрометация доступа может подорвать всю инфраструктуру безопасности.
Существует актуальная потребность в решениях, сочетающих в себе идентификацию пользователей, обеспечение доступа и традиционные сервисы аутентификации. Современные организации заинтересованы в решении, которое обеспечивает высочайший уровень безопасности, в то время как пользователи предпочитают “дружелюбные”, легкие в управлении средства защиты, функционал которых им знаком, такие, как например, «таблетки» или смартфоны. Решение a2Cloud от Stonesoft было разработано как раз для удовлетворения всех этих потребностей.
"Киберпреступники постоянно демонстрируют свои способности к совершению сложных атак даже против организаций, где приняты максимально возможные меры безопасности, а граница между корпоративными сетями и сетями партнеров становится все тоньше, поскольку сотрудники и мобильные пользователи постоянно нуждаются в доступе к приложениям “в облаке”. В этих условиях современные организации должны иметь возможность проверки уровня доверия сетевого окружения с учетом контекста в целях обеспечения безопасного и авторизованного доступа к корпоративным приложениям", - сказал Марко Rottigni, менеджер по продукту SSL VPN корпорации Stonesoft.
Решение a2Cloud
Решение a2Cloud включает сервер аутентификации Authentication Server и шлюз SSL VPN, управляемые централизованно посредством StoneGate Management Center. Решение обеспечивает безопасный доступ “к облаку” посредством многофакторной и многометодной аутентификации (web, одноразовые пароли, RADIUS, MobileID и т.д.).
Сервер аутентификации легко интегрируется с центром управления и мониторинга StoneGate Management Center, что обеспечивает беспрецедентную простоту конфигурации, кроме того, сведены к минимуму совокупная стоимость владения (TCO) и совокупная стоимость администрирования (TCA), а также расширена система отчетности. Сервер прозрачно интегрируется с существующими базами данных пользователей и предоставляет четыре простых в использовании метода аутентификации.Михаил Садиров, SMART technologies: На тестирование мультивендорных решений есть спрос
Решение SSL VPN позволяет организовать виртуальную частную сеть (VPN), которая может быть доступна через стандартный web-браузер без необходимости установки специализированного клиентского ПО. Таким образом можно организовать безопасный и авторизованный доступ к определенным заранее корпоративным приложениям из любого места и с любого совместимого с web мобильного устройства.
Интуитивные методы аутентификации
Решение a2Cloud включает в себя 4 метода аутентификации, которые интуитивно понятны и удобны в использовании:
- Password – метод, основанный на классической паре «имя пользователя/пароль»;
- MobileID Synchronized - двухфакторный метод строгой двухфакторной аутентификации, основанный на генерации одноразового пароля на клиентском ПО MobileID. Чтобы сгенерировать одноразовый пароль (OTP), пользователь вводит свой PIN;
- MobileID Challenge - метод строгой трехфакторной аутентификации, основанный на генерации одноразового пароля на клиентском ПО MobileID на основании данных запроса от сервера;
- Mobile Text - метод строгой аутентификации, при котором одноразовый пароль высылается пользователю посредством текстового сообщения.
Шлюз SSL VPN предлагает еще и дополнительные методы аутентификации. Кроме того, процесс аутентификации может стать еще более безопасным, если использовать комбинацию различных методов.
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (56)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (33)
Другие (854)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
TUV Austria (2)
Солар (ранее Ростелеком-Солар) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 57)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (473, 231)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Shenzhen Chainway Information Technology (1, 1)
ГК ОТР (1, 1)
Мультифактор (Multifactor) (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
Солар (ранее Ростелеком-Солар) (1, 1)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
Т-Банк (Тинькофф Банк) (1, 1)
Другие (2, 2)
Индид, Indeed (ранее Indeed ID) (2, 3)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
IT-Lite (АйТи Лайт) (1, 1)
Right line (Райт лайн) (1, 1)
Другие (9, 9)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 23
Avanpost IDM Access System - 20
Другие 274
PayControl - 3
МегаФон Мобильный ID - 2
Multifactor Сервис многофакторной аутентификации - 1
JaCarta Authentication Server (JAS) - 1
Samsung Knox - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1
Подрядчики-лидеры по количеству проектов
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (27)
VK (ранее Mail.ru Group) (17)
Cloud.ru (Облачные технологии) ранее SberCloud (10)
IBM (9)
Copiny (9)
Другие (189)
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (10)
Cloud.ru (Облачные технологии) ранее SberCloud (2)
МегаФон (2)
Acme Saico (1)
Auxo (Атос АйТи Солюшенс энд Сервисез) ранее Atos в России (1)
Другие (7)
VK (ранее Mail.ru Group) (3)
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (3)
Cloud.ru (Облачные технологии) ранее SberCloud (1)
Hewlett Packard Enterprise (HPE) (1)
Корус Консалтинг (1)
Другие (1)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (2, 48)
Microsoft (22, 29)
IBM (30, 25)
Oracle (21, 14)
Huawei (13, 12)
Другие (333, 152)
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (1, 10)
IBM (2, 4)
Mail.ru Group (1, 2)
Cloud.ru (Облачные технологии) ранее SberCloud (1, 2)
Mail.Ru Cloud Solutions (MCS) (1, 2)
Другие (4, 7)
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (1, 6)
Cloud.ru (Облачные технологии) ранее SberCloud (1, 1)
Huawei (1, 1)
Microsoft (1, 1)
Селектел (Selectel) (1, 1)
Другие (2, 2)
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (2, 4)
Cloud.ru (Облачные технологии) ранее SberCloud (1, 3)
IXcellerate (Икселерейт) (1, 3)
Huawei (1, 3)
Timeweb Cloud (Таймвэб.Клауд) (1, 2)
Другие (6, 6)
Timeweb Cloud (Таймвэб.Клауд) (1, 5)
VK Tech (ранее VK Цифровые технологии, ВК Цифровые технологии и Mail.ru Цифровые технологии) (2, 3)
Cloud.ru (Облачные технологии) ранее SberCloud (1, 3)
Huawei (1, 3)
IXcellerate (Икселерейт) (1, 3)
Другие (4, 7)
Распределение систем по количеству проектов, не включая партнерские решения
VK Cloud Универсальная облачная платформа для развития цифровых сервисов (ранее VK Cloud Solutions) - 44
Windows Azure - 20
Citrix NetScaler - 11
Cloud Advanced - 10
Copiny (сервис) - 9
Другие 154
VK Cloud Универсальная облачная платформа для развития цифровых сервисов (ранее VK Cloud Solutions) - 10
IBM Cloud Paks - 3
МегаФон и Mail.ru Group: Деловое облако - 2
Cloud Advanced - 2
IBM Cloud - 1
Другие 1
VK Cloud Универсальная облачная платформа для развития цифровых сервисов (ранее VK Cloud Solutions) - 6
HPE InfoSight - 1
SQL Azure - 1
Cloud Advanced - 1
Selectel Облачная платформа - 1
Другие 0